ਡੋਮੇਨ ਮਾਲਕੀ ਪੁਨਰ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਲੋੜ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭਰੋਸੇਯੋਗ ਸੰਗਠਨਾਂ ਅਤੇ ਰੈਗੂਲੇਟਰੀ ਸੰਸਥਾਵਾਂ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਜ਼ਰੂਰੀਤਾ ਦੀ ਗਲਤ ਭਾਵਨਾ ਪੈਦਾ ਕੀਤੀ ਜਾ ਸਕੇ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜਲਦਬਾਜ਼ੀ ਵਿੱਚ ਫੈਸਲੇ ਲੈਣ ਲਈ ਦਬਾਅ ਪਾਇਆ ਜਾ ਸਕੇ। 'ਡੋਮੇਨ ਮਾਲਕੀ ਮੁੜ-ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਦੀ ਲੋੜ' ਈਮੇਲਾਂ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹਨ। ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਦੀ ਪਛਾਣ ਈਮੇਲ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਕੀਤੀ ਹੈ। ਮਹੱਤਵਪੂਰਨ ਗੱਲ ਇਹ ਹੈ ਕਿ ਇਹ ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਡੋਮੇਨ ਰਜਿਸਟਰਾਰ, ਜਾਂ ਰੈਗੂਲੇਟਰੀ ਅਥਾਰਟੀ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਅਧਿਕਾਰਤ ਪਾਲਣਾ ਨੋਟਿਸ ਦੇ ਭੇਸ ਵਿੱਚ
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਅਧਿਕਾਰਤ ਡੋਮੇਨ ਪਾਲਣਾ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਡੋਮੇਨ ਮਾਲਕੀ ਪਿਛਲੇ 90 ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਦੁਬਾਰਾ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਕਥਿਤ ਨਿਯਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਲਈ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੈ। ਸੁਨੇਹੇ 'ICANN ਰੈਗੂਲੇਸ਼ਨ 3.18' ਦਾ ਹਵਾਲਾ ਦਿੰਦੇ ਹਨ ਅਤੇ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਤਸਦੀਕ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਪੂਰਾ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸੱਤ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਇਨਕਮਿੰਗ ਅਤੇ ਆਊਟਗੋਇੰਗ ਈਮੇਲ ਸੇਵਾਵਾਂ ਦੋਵਾਂ ਨੂੰ ਮੁਅੱਤਲ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ।
ਈਮੇਲ ਵਿੱਚ ਵਰਤੀ ਗਈ ਭਾਸ਼ਾ ਚਿੰਤਾ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਲਈ ਹੈ। ਸੇਵਾ ਵਿੱਚ ਵਿਘਨ ਪਾਉਣ ਦੀ ਧਮਕੀ ਦੇ ਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਨਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ।
ਨਕਲੀ ਪੁਨਰ-ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰਕਿਰਿਆ
ਇਸ ਘੁਟਾਲੇ ਦੇ ਕੇਂਦਰ ਵਿੱਚ ਇੱਕ ਬਟਨ ਹੁੰਦਾ ਹੈ ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'ਹੁਣੇ ਡੋਮੇਨ ਨੂੰ ਮੁੜ ਪ੍ਰਮਾਣਿਤ ਕਰੋ' ਲੇਬਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਸ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਵੈਬਮੇਲ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਸੇਵਾ ਪੋਰਟਲ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਧਾਰਦਾ ਹੈ।
ਇਹ ਫਿਸ਼ਿੰਗ ਪੇਜ ਰਾਊਂਡਕਿਊਬ ਵੈੱਬਮੇਲ ਲੌਗਇਨ ਸਕ੍ਰੀਨ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਗੂਗਲ ਦੇ ਫਾਇਰਬੇਸ ਸਟੋਰੇਜ ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਹੋਸਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਪੇਜ ਨੂੰ ਹੋਰ ਭਰੋਸੇਮੰਦ ਬਣਾਉਣ ਲਈ, ਪੀੜਤ ਦਾ ਈਮੇਲ ਪਤਾ ਪਹਿਲਾਂ ਹੀ ਆਪਣੇ ਆਪ ਭਰਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਫਿਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਥਿਤ ਤਸਦੀਕ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਜਾਰੀ ਰੱਖਣ ਲਈ ਆਪਣਾ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਅਸਲੀਅਤ ਵਿੱਚ, ਇਹ ਪੰਨਾ ਸਿਰਫ਼ ਇੱਕ ਹੀ ਮਕਸਦ ਪੂਰਾ ਕਰਦਾ ਹੈ: ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠੇ ਕਰਨਾ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਤੱਕ ਪਹੁੰਚਾਉਣਾ।
ਜਦੋਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੋ ਜਾਂਦੇ ਹਨ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
ਛੇੜਛਾੜ ਕੀਤੇ ਈਮੇਲ ਖਾਤੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਨਿੱਜੀ ਅਤੇ ਕਾਰੋਬਾਰ ਨਾਲ ਸਬੰਧਤ ਜਾਣਕਾਰੀ ਦੀ ਇੱਕ ਵੱਡੀ ਮਾਤਰਾ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹਨ। ਕਿਉਂਕਿ ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਕਈ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਨਾਲ ਜੁੜੇ ਹੁੰਦੇ ਹਨ, ਹਮਲਾਵਰ ਆਪਣੀ ਪਹੁੰਚ ਨੂੰ ਹੋਰ ਵੀ ਵਧਾਉਣ ਲਈ ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਲਾਭ ਉਠਾ ਸਕਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਈਮੇਲ ਖਾਤੇ ਦਾ ਕੰਟਰੋਲ ਪ੍ਰਾਪਤ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਅਪਰਾਧੀ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਗੁਪਤ ਸੁਨੇਹੇ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਸੰਚਾਰ ਪੜ੍ਹੋ।
- ਲਿੰਕ ਕੀਤੇ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
ਕਿਉਂਕਿ ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਦੂਜੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਪ੍ਰਾਇਮਰੀ ਰਿਕਵਰੀ ਵਿਧੀ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਇੱਕ ਸਿੰਗਲ ਸਮਝੌਤਾ ਕੀਤੇ ਮੇਲਬਾਕਸ ਦੇ ਕਾਰਨ ਕਈ ਖਾਤੇ ਟੇਕਓਵਰ ਹੋ ਸਕਦੇ ਹਨ।
ਦਾਅਵੇ ਝੂਠੇ ਕਿਉਂ ਹਨ
ਕਈ ਸੰਕੇਤਕ ਇਹਨਾਂ ਈਮੇਲਾਂ ਦੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਭਾਅ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਦੇ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਇੰਟਰਨੈੱਟ ਕਾਰਪੋਰੇਸ਼ਨ ਫਾਰ ਅਸਾਈਨਡ ਨੇਮਜ਼ ਐਂਡ ਨੰਬਰਜ਼, ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ICANN ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ, ਦੇ ਅਧਿਕਾਰ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਇਹ ਝੂਠਾ ਸੁਝਾਅ ਦੇ ਕੇ ਕਿ ਡੋਮੇਨ ਪੁਨਰ-ਪ੍ਰਮਾਣਿਕਤਾ ਸਿੱਧੀਆਂ ਈਮੇਲ ਸੂਚਨਾਵਾਂ ਰਾਹੀਂ ਲਾਗੂ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।
ਅਸਲੀਅਤ ਵਿੱਚ, ICANN ਡੋਮੇਨ ਪੁਨਰ-ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲੇ ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਰਾਹੀਂ ਵਿਅਕਤੀਗਤ ਉਪਭੋਗਤਾਵਾਂ ਨਾਲ ਸੰਪਰਕ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੋਈ ਵੀ ਜਾਇਜ਼ ਡੋਮੇਨ ਅਥਾਰਟੀ ਜਾਂ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਅਣਕਿਆਸੇ ਈਮੇਲ ਵਿੱਚ ਏਮਬੇਡ ਕੀਤੇ ਲਿੰਕ ਰਾਹੀਂ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਕਰਦਾ।
ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਅਕਸਰ ਪ੍ਰਦਰਸ਼ਿਤ ਹੋਣ ਵਾਲਾ ਭੇਜਣ ਵਾਲਾ ਨਾਮ, 'ਗਲੋਬਲ ਡੋਮੇਨ ਵੈਲੀਡੇਸ਼ਨ ਸੈਂਟਰ', ਦਾ ICANN, ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਰਜਿਸਟਰਾਰਾਂ, ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਡੋਮੇਨ ਪ੍ਰਬੰਧਨ ਸੰਗਠਨ ਨਾਲ ਕੋਈ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਇਹ ਸਾਰਾ ਦ੍ਰਿਸ਼ ਭਰੋਸੇਯੋਗਤਾ ਬਣਾਉਣ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਘੜਿਆ ਗਿਆ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੋਂ ਪਰੇ ਵਿਆਪਕ ਖ਼ਤਰਾ
ਜਦੋਂ ਕਿ ਇਸ ਮੁਹਿੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਕਰਨਾ ਹੈ, ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲਾਂ ਨੂੰ ਅਕਸਰ ਮਾਲਵੇਅਰ ਵੰਡ ਲਈ ਵੀ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਆਮ ਤੌਰ 'ਤੇ ਸੰਭਾਵੀ ਪੀੜਤਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਈਮੇਲ-ਅਧਾਰਤ ਹਮਲਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
ਮਾਲਵੇਅਰ ਨਾਲ ਸਬੰਧਤ ਈਮੇਲਾਂ ਵਿੱਚ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ ਜੋ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ। ਇਹਨਾਂ ਹਮਲਿਆਂ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਆਮ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, PDF ਦਸਤਾਵੇਜ਼, ਪੁਰਾਲੇਖ ਜਿਵੇਂ ਕਿ ZIP ਜਾਂ RAR ਫਾਈਲਾਂ, ਸਕ੍ਰਿਪਟਾਂ, ਅਤੇ ਹਾਨੀਕਾਰਕ ਕੋਡ ਵਾਲੇ Office ਦਸਤਾਵੇਜ਼ ਸ਼ਾਮਲ ਹਨ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮੈਕਰੋ ਜਾਂ ਹੋਰ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਜੋ ਸੰਕਰਮਣ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ।
ਜ਼ਿਆਦਾਤਰ ਈਮੇਲ-ਜਨਿਤ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਲਈ ਕੁਝ ਪੱਧਰ ਦੇ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣਾ, ਡਾਊਨਲੋਡ ਕੀਤੀ ਫਾਈਲ ਲਾਂਚ ਕਰਨਾ, ਕਿਸੇ ਖਤਰਨਾਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ, ਜਾਂ ਏਮਬੈਡਡ ਸਮੱਗਰੀ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ। ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਅਤੇ ਤਸਦੀਕ ਮਹੱਤਵਪੂਰਨ ਰਹਿੰਦੀ ਹੈ।
ਇਹਨਾਂ ਈਮੇਲਾਂ ਦਾ ਜਵਾਬ ਕਿਵੇਂ ਦੇਣਾ ਹੈ
ਜਿਨ੍ਹਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ 'ਡੋਮੇਨ ਮਾਲਕੀ ਮੁੜ-ਪ੍ਰਮਾਣੀਕਰਨ ਲੋੜੀਂਦਾ' ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ, ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਤਰੀਕੇ ਨਾਲ ਸੁਨੇਹੇ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ। ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ, ਅਟੈਚਮੈਂਟਾਂ ਨਹੀਂ ਖੋਲ੍ਹੀਆਂ ਜਾਣੀਆਂ ਚਾਹੀਦੀਆਂ, ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਕਦੇ ਵੀ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਪਹੁੰਚੇ ਪੰਨਿਆਂ ਰਾਹੀਂ ਜਮ੍ਹਾਂ ਨਹੀਂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ।
ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਕਾਰਵਾਈ ਇਹ ਹੈ ਕਿ ਈਮੇਲ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾਇਆ ਜਾਵੇ। ਜਿਨ੍ਹਾਂ ਵਿਅਕਤੀਆਂ ਨੇ ਪਹਿਲਾਂ ਹੀ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਵਿੱਚ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰ ਲਏ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਬਿਨਾਂ ਦੇਰੀ ਕੀਤੇ ਆਪਣਾ ਈਮੇਲ ਪਾਸਵਰਡ ਬਦਲਣਾ ਚਾਹੀਦਾ ਹੈ, ਉਨ੍ਹਾਂ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਅੱਪਡੇਟ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ਜੋ ਇੱਕੋ ਜਿਹੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਸਾਂਝੇ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਡੋਮੇਨ ਮਾਲਕੀ ਮੁੜ-ਪ੍ਰਮਾਣੀਕਰਨ ਲੋੜੀਂਦਾ' ਈਮੇਲ ਮੁਹਿੰਮ ਇੱਕ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ ਜੋ ICANN-ਸਬੰਧਤ ਪਾਲਣਾ ਨੋਟਿਸ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਧਾਰਨ ਕਰਦਾ ਹੈ। ਇਸਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਵੈਬਮੇਲ ਲੌਗਇਨ ਪੰਨੇ ਰਾਹੀਂ ਆਪਣੇ ਈਮੇਲ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸਮਰਪਣ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਡਰ, ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਝੂਠੇ ਰੈਗੂਲੇਟਰੀ ਦਾਅਵਿਆਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਸਹੀ ਤਸਦੀਕ ਤੋਂ ਬਿਨਾਂ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕੀਤੀ ਜਾ ਸਕੇ।
ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਘੁਟਾਲੇ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਜ਼ਰੂਰੀ ਹੈ। ਅਣਕਿਆਸੀਆਂ ਬੇਨਤੀਆਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਰਹਿ ਕੇ, ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਦਾਅਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਕੇ, ਅਤੇ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕਾਂ ਤੋਂ ਬਚ ਕੇ, ਉਪਭੋਗਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਅਤੇ ਹੋਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਆਪਣੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ।